A VMware vCenter Server kritikus, több mint egy éve javított sérülékenysége ismét aktív támadások célpontja lett. Sokan nem telepítették időben a Broadcom frissítését, pedig az egyik legsúlyosabb, 9,8-as CVSS-értékű hibáról van szó, amely a DCERPC protokoll hibájából fakad. A DCERPC azt teszi lehetővé, hogy a szoftverek távoli rendszeren szolgáltatásokat hívjanak meg hálózaton keresztül, így ez a sebezhetőség távoli kódvégrehajtáshoz vezethet, egyszerűen egyetlen speciális csomag elküldésével.
FBI és Broadcom is riaszt
A Broadcom megerősítette, hogy a CVE-2024-37079-es hibát kihasználják éles rendszerekben. Az amerikai Kiberbiztonsági és Infrastruktúra Biztonsági Ügynökség (CISA) is felvette a legveszélyesebb sérülékenységek listájára, az amerikai állami intézményeknek február 13-ig kötelező befoltozniuk. Bár a frissítés már 2024 júniusában elérhető volt, rengeteg rendszergazda azóta sem telepítette azt.
Hackerek és állami támadók vadásznak rá
A virtualizációs infrastruktúra, így a vCenter Server, kiemelt célpontja a pénzügyileg motivált kiberbűnözőknek és az állami hackercsoportoknak is. Caitlin Condon, a VulnCheck biztonsági kutatója szerint egy korábbi, hasonló hibát is legalább három ismert hackercsoport (Fire Ant, Warp Panda, UNC3886) kihasznált. Nem meglepő, hogy a mostani sebezhetőséget egy évvel a nyilvánosságra kerülése után is támadják, hiszen a támadók rendszeresen vadásznak a régebbi, elhanyagolt biztonsági résekre. A szakértők szerint a vCenter Servert sosem szabadna az internetre közvetlenül kitenni, így a mostani támadások áldozatai valószínűleg már eleve kompromittált hálózaton üzemeltették a szervert.
2025, adrienne, go.theregister.com alapján
filózó
- Te bízol abban, hogy a rendszergazdák időben frissítik a szervereket?
- Te mit tennél másként egy ilyen veszélyes helyzetben?
Legfrissebb posztok
MA 13:45
🔐 A holland pénzügyminisztériumot múlt héten kibertámadás érte, amelynek során illetéktelenek hozzáfértek a minisztérium néhány fontos informatikai rendszeréhez...
MA 13:34
💧 A klímaváltozás nemcsak erdőtüzeket és elszáradó termést okoz hanem a látványos hatásokon túl a mikroszkopikus világra is komolyan kihat...
MA 12:01
💻 Megemlíthető, hogy az Apple idén június 8–12. között rendezi meg éves Worldwide Developers Conference (WWDC) rendezvényét, amely immár online formában hozza össze a világ fejlesztőit egy hétre...
MA 11:45
🔒 Egy frissen kiszivárgott szoftvercsomag most minden régebbi iPhone-t veszélybe sodor. A DarkSword nevű, iPhone-okat célzó exploit egyetlen letöltéssel beszerezhető a GitHubon, használatához pedig semmiféle különleges tudás nem kell – néhány kattintással a támadók teljes hozzáférést szerezhetnek a személyes adataidhoz...
MA 11:35
Most először sikerült a vegyészeknek olyan, eddig ismeretlen szerkezetű molekulát létrehozni, amely fél-Möbiusz-topológiával rendelkezik...
MA 11:23
Az inzulintabletta ötlete több mint száz éve foglalkoztatja a tudósokat, de eddig mindig kudarcba fulladt: a bélrendszer lebontotta az inzulint, mielőtt eljutott volna a vérbe, így millióknak maradt a napi injekció...
MA 11:12
🕹 A mobilos játékosok világa hamarosan izgalmas újdonsággal bővülhet, mivel egy nagy gyártó, minden jel szerint a OnePlus, saját Android-alapú kézikonzol fejlesztésén dolgozik...
MA 10:57
Mostantól kényelmesen kereshetsz és foglalhatsz bérautót a Turo ChatGPT-alkalmazásával, amely hétfőn indult el...
MA 10:51
Senki sem várta volna, hogy az iráni konfliktus ennyire felkavarja a felhőszolgáltatásokat a Közel-Keleten...
MA 10:44
🧠 Az MI-modellek fejlesztésében sokáig azt hittük, hogy minél nagyobb és költségesebb egy modell, annál jobb eredményt ad...
MA 10:37
🗡 A TeamPCP nevű hackercsoport újabb támadási hullámba kezdett: Kubernetes-klasztereket vesz célba egy olyan kártékony szkripttel, amely minden gépet letöröl, amint iráni konfigurációt észlel...
MA 10:22
A Dragon Quest X rajongói hamarosan egy különleges újdonsággal találkozhatnak: a játékban felbukkanó klasszikus slime-karakter mostantól Chatty Slimey néven MI-alapú chatbottá válik...
MA 10:17
A Jupiter hatalmas viharaiban keletkező villámok ereje legalább százszorosa a földi villámcsapásokénak – derült ki a NASA Juno űrszondájának adataiból...
MA 10:01
🚀 Több mint ötven évvel az utolsó Apollo-misszió után most tényleg történelmet ír a NASA: az Artemis II készen áll arra, hogy újra embereket küldjön a Holdhoz...
MA 09:57
📂 Megérkezett a ChatGPT legújabb fejlesztése, a Könyvtár funkció, amellyel mostantól saját fájlokat és képeket lehet feltölteni és tárolni az OpenAI felhőalapú tárhelyén...
MA 09:43
🚗 Jól mutatja, mi történik, ha a járművek indítását a technika gátolja: országszerte autók álltak le, amikor egy iowai cég rendszereit hackertámadás érte...
MA 09:36
🌊 Egy rendkívül erős, a Richter-skála szerinti 7,6-os földrengés rázta meg a dél-csendes-óceáni Tongához közeli térséget, ami miatt az alacsonyan fekvő szigetekről azonnali evakuálást rendeltek el...
MA 09:30
👽 Az emberi kíváncsiság soha nem nyugszik, ezt bizonyítja, hogy egyesek ma is elhiszik: az ókori civilizációk legnagyobb vívmányai földönkívüli segítséggel születtek...
MA 09:22
Az okostelefonok világában új korszak kezdődik, hiszen már 2026-ban várhatóan jelentősen nő az átlagos tárhelyméret a készülékeken...
MA 09:15
Az Egyesült Államok lépett: a jövőben nem kerülhetnek forgalomba olyan otthoni hálózati routerek, amelyeket külföldön gyártanak...
MA 09:01
💰 A napokban ritka technikai esemény kavart hullámokat a Bitcoin világában: rövid időre két konkurens blokklánc jött létre, majd az egyik – végül – felülírta a másikat...
MA 08:57
Lényeges szempont, hogy a változókor utáni nők átlagosan 35%-kal több súlyt adtak le, amikor a menopauzális hormonpótló terápiát a tirzepatiddal kombinálták...
MA 08:50
Egykor a decentralizált pénzügyek egyik vezető protokollja, a Balancer masszív leépítést és drasztikus szervezeti változást jelentett be, miután tavaly közel 40 milliárd forintnyi (110 millió USD) digitális eszköz tűnt el egy biztonsági rés miatt...
MA 08:37
🚀 A ByteDance, a TikTok mögötti kínai technológiai óriás, február végén mutatta be a DeerFlow 2...
MA 08:30
Nemrég sok szó esett arról, miért bukott el a Grammarly hírhedt Expert Review szolgáltatása...
MA 08:22
🌡 Érdekes felvetés, hogy Földünk klímája mostanra elérte azt a pontot, amelyre a modern feljegyzések kezdete óta nem volt példa...
MA 08:15
Elon Musk egy 9400 milliárd forint (25 milliárd USD) értékű óriásberuházásra készül: a texasi Austinban építi fel a Terafab névre keresztelt chipgyárat...
MA 08:01
Az olaj ára kedden ismét jelentősen emelkedett, miután az előző napok jelentős zuhanását a közel-keleti konfliktus fejleményei felülírták...
MA 07:57
Ha már unod, hogy mindenhol reklám van, készülj fel: az Apple következő célpontja a Térképek (Apple Maps)!..